<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT Новости &#187; вирус</title>
	<atom:link href="http://itnovosti.org.ua/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://itnovosti.org.ua</link>
	<description>Новости интернета и компьютерных технологий</description>
	<lastBuildDate>Fri, 10 Feb 2012 12:00:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Количество угроз для Android с начала года увеличилась в 10 раз</title>
		<link>http://itnovosti.org.ua/2011/09/internet/bezopastnost/kolichestvo-ugroz-dlya-android-s-nachala-goda-uvelichilas-v-10-raz.html</link>
		<comments>http://itnovosti.org.ua/2011/09/internet/bezopastnost/kolichestvo-ugroz-dlya-android-s-nachala-goda-uvelichilas-v-10-raz.html#comments</comments>
		<pubDate>Thu, 15 Sep 2011 06:21:12 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Безопастность]]></category>
		<category><![CDATA[Взлом]]></category>
		<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Мошенники]]></category>
		<category><![CDATA[Dr Web]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вредоносная программа]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=4102</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2011/09/internet/bezopastnost/kolichestvo-ugroz-dlya-android-s-nachala-goda-uvelichilas-v-10-raz.html' addthis:title='Количество угроз для Android с начала года увеличилась в 10 раз '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Согласно данным, которые предоставила компания, в январе было выявлено всего 50 типов вирусов и троянских программ для Android, а в  сентябре эта цифра достигла отметки в 490. Троянские программы, рассчитанные на отправку платных SMS-сообщений, наиболее распространились. Не менее популярными стали банковские трояны – мобильные версии троянов для ПК Zeus и SpyEye, которые помогают хакерам получать [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2011/09/internet/bezopastnost/kolichestvo-ugroz-dlya-android-s-nachala-goda-uvelichilas-v-10-raz.html' addthis:title='Количество угроз для Android с начала года увеличилась в 10 раз '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2011/09/android_drweb_green.jpg" rel="lightbox[4102]"><img class="aligncenter size-full wp-image-4103" title="Android Dr Web" src="http://itnovosti.org.ua/wp-content/uploads/2011/09/android_drweb_green.jpg" alt="Android Dr Web" width="364" height="212" /></a></p>
<p>Согласно данным, которые предоставила компания, в январе было выявлено всего 50 типов вирусов и троянских программ для <a href="http://itnovosti.org.ua/tag/android" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  Android">Android</a>, а в  сентябре эта цифра достигла отметки в 490.</p>
<p>Троянские программы, рассчитанные на отправку платных SMS-сообщений, наиболее распространились. Не менее популярными стали банковские трояны – мобильные версии троянов для ПК Zeus и SpyEye, которые помогают хакерам получать данные счетов своих жертв.</p>
<p>Специалисты компании «Доктор Веб» также сообщают о так называемых программах-шпионах, которые нелегально приобретаются в сети <a href="http://itnovosti.org.ua/tag/internet" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  Интернет">Интернет</a>. Они дают возможность хакерам получить персональные данные пользователей и информацию о местонахождении владельца Android-устройства.</p>
<p>Как сообщил ведущий вирусный аналитик компании «Доктор Веб», сейчас злоумышленники используют для написания вредоносных программ средства разработки приложений для Android, которые свободно доступны в интернете. Однако появление новых угроз для Android, позволяющие получить администраторские права в ОС атакуемого смартфона на базе Android, говорят о том, что мошенники используют для написания вредоносного ПО более «углубленный» код, разработанный специально под процессоры ARM.</p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2011/09/internet/bezopastnost/kolichestvo-ugroz-dlya-android-s-nachala-goda-uvelichilas-v-10-raz.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Осторожно: вирус, который требует деньги за активацию Windows</title>
		<link>http://itnovosti.org.ua/2011/09/internet/moshenniki/ostorozhno-virus-kotoryj-trebuet-dengi-za-aktivaciyu-windows.html</link>
		<comments>http://itnovosti.org.ua/2011/09/internet/moshenniki/ostorozhno-virus-kotoryj-trebuet-dengi-za-aktivaciyu-windows.html#comments</comments>
		<pubDate>Thu, 08 Sep 2011 06:00:15 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Мошенники]]></category>
		<category><![CDATA[G Data Software]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[Paysafecard]]></category>
		<category><![CDATA[Trojan.Generic.KDV]]></category>
		<category><![CDATA[Ukash]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[мошенник]]></category>
		<category><![CDATA[пользователь]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=3961</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2011/09/internet/moshenniki/ostorozhno-virus-kotoryj-trebuet-dengi-za-aktivaciyu-windows.html' addthis:title='Осторожно: вирус, который требует деньги за активацию Windows '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Пользователю зараженной системы сообщается, что версия его операционной системы не подлинна или не активирована и предлагается оплатить за нее предоплатным купоном Ukash или Paysafecard. При этом в сообщении отображается логотип и другая атрибутика Microsoft. При появлении окна, которое вы можете увидеть выше, ни в коем случае нельзя вводить в поля свои данные: имя, телефон, e-mail, код активации Windows и [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2011/09/internet/moshenniki/ostorozhno-virus-kotoryj-trebuet-dengi-za-aktivaciyu-windows.html' addthis:title='Осторожно: вирус, который требует деньги за активацию Windows '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p style="text-align: center;"><a href="http://itnovosti.org.ua/wp-content/uploads/2011/09/G-Data-Software-virus.png" rel="lightbox[3961]"><img class="aligncenter size-large wp-image-3962" title="Trojan.Generic.KDV.340157 (Engine A) и Win32:Trojan-gen (Engine B)" src="http://itnovosti.org.ua/wp-content/uploads/2011/09/G-Data-Software-virus-576x432.png" alt="Trojan.Generic.KDV.340157 (Engine A) и Win32:Trojan-gen (Engine B)" width="576" height="432" /></a></p>
<p>Пользователю зараженной системы сообщается, что версия его операционной системы не подлинна или не активирована и предлагается оплатить за нее предоплатным купоном Ukash или Paysafecard. При этом в сообщении отображается логотип и другая атрибутика <a href="http://itnovosti.org.ua/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  microsoft">Microsoft</a>.</p>
<p>При появлении окна, которое вы можете увидеть выше, ни в коем случае нельзя вводить в поля свои данные: имя, телефон, e-mail, код активации <a href="http://itnovosti.org.ua/tag/windows" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  windows">Windows</a> и прочее. Если у вас всё-таки появились сомнения, для проверки подлинности текущей версии <a href="http://itnovosti.org.ua/tag/windows" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  windows">Windows</a> можно зайти на <a rel="nofollow" target="_blank" title="Microsoft" href="http://itnovosti.org.ua/804ac8/XERMQVlNF04PWVFYR0sYXgpbRA0VWwVATVNWXB9XXxVhYxdGCgxcVhFEGlBVVkNaDV0=/" >официальный сервис от Microsoft</a> и проверить.</p>
<p>С помощью страницы в интернете, через которую якобы производится оплата, можно легко определить, что это все развод. Во-первых страница не расположена на официальном сайте Microsoft. Во-вторых клавиши, которые должны быть ссылками - просто картинки, а в-третьих корпорация Microsoft никогда не будет отправлять пользователю лицензионный ключ через SMS.</p>
<p>Лаборатория G Data Software определяет этот <a href="http://itnovosti.org.ua/tag/virus" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  вирус">вирус</a>, как Trojan.Generic.KDV.340157 (Engine A) и Win32:Trojan-gen (Engine B)</p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2011/09/internet/moshenniki/ostorozhno-virus-kotoryj-trebuet-dengi-za-aktivaciyu-windows.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google будет предупреждать о заражении компьютера</title>
		<link>http://itnovosti.org.ua/2011/07/internet/google-budet-preduprezhdat-o-zarazhenii-kompyutera.html</link>
		<comments>http://itnovosti.org.ua/2011/07/internet/google-budet-preduprezhdat-o-zarazhenii-kompyutera.html#comments</comments>
		<pubDate>Thu, 21 Jul 2011 14:05:17 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Безопастность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Мошенники]]></category>
		<category><![CDATA[Поисковые системы]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[поисковик]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=3539</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2011/07/internet/google-budet-preduprezhdat-o-zarazhenii-kompyutera.html' addthis:title='Google будет предупреждать о заражении компьютера '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Специалисты компании Google провели анализ трафика, который исходит от пользователей на сервера обработки данных поисковика. Когда были получены результаты, стало известно, что значительная часть трафика поступает к серверам Google через несколько прокси-серверов. При тщательном изучении прокси-серверов, используемых для связи Google с пользователями, сотрудники компании пришли к выводу, что многие из них стали целью для мошенниками, [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2011/07/internet/google-budet-preduprezhdat-o-zarazhenii-kompyutera.html' addthis:title='Google будет предупреждать о заражении компьютера '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2011/07/google.jpg" rel="lightbox[3539]"><img class="aligncenter size-full wp-image-3540" title="google" src="http://itnovosti.org.ua/wp-content/uploads/2011/07/google.jpg" alt="" width="512" height="361" /></a></p>
<p>Специалисты компании <a href="http://itnovosti.org.ua/tag/google" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  google">Google</a> провели анализ трафика, который исходит от пользователей на сервера обработки данных поисковика. Когда были получены результаты, стало известно, что значительная часть трафика поступает к серверам <a href="http://itnovosti.org.ua/tag/google" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  google">Google</a> через несколько прокси-серверов. При тщательном изучении прокси-серверов, используемых для связи <a href="http://itnovosti.org.ua/tag/google" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  google">Google</a> с пользователями, сотрудники компании пришли к выводу, что многие из них стали целью для мошенниками, которые используют сервера для несанкционированного сбора информации о поисковых запросах.</p>
<p>Работник службы безопасности Google Дамиан Меншер (Damian Menscher) написал в Google Online Security Blog сообщение, описывая алгоритмы некоторых компьютерных вирусов, которые перенаправляют поисковые запросы к Google на прокси-сервера, позволяющие злоумышленникам собирать содержимое этих поисковых запросов.</p>
<p>Результатом работы отдела безопасности Google, стало расширение функционала своего поискового сервиса.Теперь каждый <a href="http://itnovosti.org.ua/tag/polzovatel" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  пользователь">пользователь</a>, трафик которого проходит через один из сомнительных прокси-серверов, будет получать предупреждение о том, что его компьютер может быть заражен вирусом. Также пользователю будет предложено ознакомиться с инструкциями по удалению вируса из системы.</p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2011/07/internet/google-budet-preduprezhdat-o-zarazhenii-kompyutera.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>C поддельной страницы Павла Дурова идёт загрузка вируса</title>
		<link>http://itnovosti.org.ua/2010/10/internet/moshenniki/c-poddelnoj-stranicy-pavla-durova-idyot-zagruzka-virusa.html</link>
		<comments>http://itnovosti.org.ua/2010/10/internet/moshenniki/c-poddelnoj-stranicy-pavla-durova-idyot-zagruzka-virusa.html#comments</comments>
		<pubDate>Fri, 29 Oct 2010 06:13:10 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Взлом]]></category>
		<category><![CDATA[Мошенники]]></category>
		<category><![CDATA[Eset]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вконтакте]]></category>
		<category><![CDATA[пользователи]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1607</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/10/internet/moshenniki/c-poddelnoj-stranicy-pavla-durova-idyot-zagruzka-virusa.html' addthis:title='C поддельной страницы Павла Дурова идёт загрузка вируса '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>На поддельной странице, которая полностью имитирует блог Павла Дурова в социальной сети "ВКонтакте", сообщается о том, что в ближайшую неделю будет запущен новый сервис "Гости моей странички", и предлагается скачать "счетчик гостей". Руководитель пресс-службы "ВКонтакте" Владислав Цыплухин сообщил, что страница является подделкой и никакого отношения к администрации сервиса не имеет. Представители компании ESET проверили поддельную [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/10/internet/moshenniki/c-poddelnoj-stranicy-pavla-durova-idyot-zagruzka-virusa.html' addthis:title='C поддельной страницы Павла Дурова идёт загрузка вируса '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p>На поддельной странице, которая полностью имитирует блог Павла Дурова в социальной сети "ВКонтакте", сообщается о том, что в ближайшую неделю будет запущен новый сервис "Гости моей странички", и предлагается скачать "счетчик гостей". Руководитель пресс-службы "ВКонтакте" Владислав Цыплухин сообщил, что страница является подделкой и никакого отношения к администрации сервиса не имеет.  Представители компании <a href="http://itnovosti.org.ua/tag/eset" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  Eset">ESET</a> проверили поддельную страницу по просьбе РИА Новости и выяснили, что она содержит троянскую программу. "На веб-странице имеется кнопка, при клике на которую пользователю предлагается установить исполняемый файл с именем VKGuest.exe - это троянская программа. Целью троянца, вероятнее всего, является сбор логинов и паролей от аккаунтов популярных интернет-сервисов", - поясняет руководитель Центра вирусных исследований и аналитики <a href="http://itnovosti.org.ua/tag/eset" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  Eset">ESET</a> Александр Матросов.  Среди ресурсов, пароли и логины которых должна воровать троянская программа, кроме самого "ВКонтакте" числятся сайты <a href="http://itnovosti.org.ua/tag/google" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  google">Google</a>, "Яндекса", Mail.Ru, "Одноклассников", сервиса знакомств "Мамба" и др.</p>
<div id="attachment_1608" class="wp-caption aligncenter" style="width: 302px"><a href="http://itnovosti.org.ua/wp-content/uploads/2010/10/sites-viruses.jpg" rel="lightbox[1607]"><img class="size-full wp-image-1608 " title="sites-viruses" src="http://itnovosti.org.ua/wp-content/uploads/2010/10/sites-viruses.jpg" alt="" width="292" height="622" /></a><p class="wp-caption-text">Список сайтов, подверженных атаке</p></div>
<p style="text-align: center;">
<p style="text-align: right;"><a rel="nofollow" target="_blank" title="Rian.ru" href="http://itnovosti.org.ua/804ac8/XERMQVlNF0sPVlsZQk0=/" ><span style="color: #c0c0c0;">источник</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2010/10/internet/moshenniki/c-poddelnoj-stranicy-pavla-durova-idyot-zagruzka-virusa.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новый троян ворует пароли у пользователей Firefox</title>
		<link>http://itnovosti.org.ua/2010/10/soft/virusy/novyj-troyan-voruet-paroli-u-polzovatelej-firefox.html</link>
		<comments>http://itnovosti.org.ua/2010/10/soft/virusy/novyj-troyan-voruet-paroli-u-polzovatelej-firefox.html#comments</comments>
		<pubDate>Mon, 11 Oct 2010 06:00:38 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[webroot]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[пароль]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1449</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/10/soft/virusy/novyj-troyan-voruet-paroli-u-polzovatelej-firefox.html' addthis:title='Новый троян ворует пароли у пользователей Firefox '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Trojan-PWS-Nslog деактивирует опцию в Firefox, которая заставляет браузер выдавать запрос по сохранению пароля/логина при заходе на какой-либо сайт. Для достижения такой возможности вирус попросту добавляет несколько строчек кода и комментирует некоторые другие участки кода в файле nsLoginManagerPrompter.js из папки Firefox. Затем вирус создает в Windows новую учетную запись Maestro, собирает данные из "Protected Storage" браузера [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/10/soft/virusy/novyj-troyan-voruet-paroli-u-polzovatelej-firefox.html' addthis:title='Новый троян ворует пароли у пользователей Firefox '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2009/06/mozilla-firefox-logo.jpg" rel="lightbox[1449]"><img class="alignleft size-thumbnail wp-image-133" title="mozilla-firefox-logo" src="http://itnovosti.org.ua/wp-content/uploads/2009/06/mozilla-firefox-logo-150x150.jpg" alt="" width="150" height="150" /></a>Trojan-PWS-Nslog деактивирует опцию в <a href="http://itnovosti.org.ua/tag/firefox" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  Firefox">Firefox</a>, которая заставляет браузер выдавать запрос по сохранению пароля/логина при заходе на какой-либо сайт.</p>
<p>Для достижения такой возможности <a href="http://itnovosti.org.ua/tag/virus" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  вирус">вирус</a> попросту добавляет несколько строчек кода и комментирует некоторые другие участки кода в файле nsLoginManagerPrompter.js из папки Firefox.</p>
<p>Затем вирус создает в <a href="http://itnovosti.org.ua/tag/windows" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  windows">Windows</a> новую учетную запись Maestro, собирает данные из "Protected Storage" браузера Internet Explorer, из хранилища паролей браузера Firefox, и пытается отослать все украденные данные злоумышленнику, создавшему вирус. Стоит отметить, что домен, который использовался хакером для получения данных, уже закрыт.</p>
<p>Специалисты Webroot отмечают, что внутри вируса можно найти некоторые данные об авторе этого ПО — есть ссылка на его страницу в Facebook и его электронная почта.</p>
<p>Как оказалось, автор этого вируса — иранец, который решил подобным образом отличиться. В его учетной записи на Facebook есть так же и бесплатный кейлоггер для пользователей ОС Windows.</p>
<p style="text-align: right;"><a rel="nofollow" target="_blank" title="Securitylab" href="http://itnovosti.org.ua/804ac8/XERMQVlNF04RQBtEVVtDQQpMTw4HVk1GFg==/" ><span style="color: #c0c0c0;">источник</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2010/10/soft/virusy/novyj-troyan-voruet-paroli-u-polzovatelej-firefox.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Киберпреступники мешают работать 2 из 3 пользователям сети</title>
		<link>http://itnovosti.org.ua/2010/09/internet/kiberprestupniki-meshayut-rabotat-2-iz-3-polzovatelyam-seti.html</link>
		<comments>http://itnovosti.org.ua/2010/09/internet/kiberprestupniki-meshayut-rabotat-2-iz-3-polzovatelyam-seti.html#comments</comments>
		<pubDate>Wed, 08 Sep 2010 13:51:35 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Безопастность]]></category>
		<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Статистика]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[пользователи]]></category>
		<category><![CDATA[статистика]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1269</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/09/internet/kiberprestupniki-meshayut-rabotat-2-iz-3-polzovatelyam-seti.html' addthis:title='Киберпреступники мешают работать 2 из 3 пользователям сети '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Больше всего от вирусов, зловредного ПО и мошенничества с кредитными картами страдают жители Китая. О том, что они становились жертвами подобных преступлений заявили 83 процента опрошенных из этой страны. Второе место делят Бразилия и Индия с показателем 76 процентов. При этом 80 процентов опрошенных выразили уверенность в том, что преступники никогда не понесут наказание. В [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/09/internet/kiberprestupniki-meshayut-rabotat-2-iz-3-polzovatelyam-seti.html' addthis:title='Киберпреступники мешают работать 2 из 3 пользователям сети '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2010/09/stat.jpg" rel="lightbox[1269]"><img class="alignleft size-full wp-image-1270" title="stat" src="http://itnovosti.org.ua/wp-content/uploads/2010/09/stat.jpg" alt="" width="340" height="255" /></a>Больше всего от вирусов, зловредного ПО и мошенничества с кредитными картами страдают жители Китая. О том, что они становились жертвами подобных преступлений заявили 83 процента опрошенных из этой страны. Второе место делят Бразилия и Индия с показателем 76 процентов.</p>
<p>При этом 80 процентов опрошенных выразили уверенность в том, что преступники никогда не понесут наказание. В то же время лишь 3 процента респондентов заявили, что никогда не станут жертвами подобных преступлений.</p>
<p>Также исследователи подсчитали, что в среднем расследование одного киберпреступление в среднем занимает 28 дней. Расходы на расследование этих преступлений составляют около 334 долларов.</p>
<p><a rel="nofollow" target="_blank" title="lenta.ru" href="http://itnovosti.org.ua/804ac8/XERMQVlNF1UDWUFWHkpD/" ><span style="color: #c0c0c0;">источник</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2010/09/internet/kiberprestupniki-meshayut-rabotat-2-iz-3-polzovatelyam-seti.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>В пентагоновских сетях сидел вирус-шпион</title>
		<link>http://itnovosti.org.ua/2010/08/internet/v-pentagonovskix-setyax-sidel-virus-shpion.html</link>
		<comments>http://itnovosti.org.ua/2010/08/internet/v-pentagonovskix-setyax-sidel-virus-shpion.html#comments</comments>
		<pubDate>Thu, 26 Aug 2010 09:59:40 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[Пентагон]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1194</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/internet/v-pentagonovskix-setyax-sidel-virus-shpion.html' addthis:title='В пентагоновских сетях сидел вирус-шпион '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Это было сделано с помощью флэш-диска, который вставили в ноутбук американского военного ведомства. Об этом сообщил накануне высокопоставленный представитель Министерства обороны США. Засекреченный ранее инцидент, произошедший в 2008 году на Ближнем Востоке, был раскрыт в журнальной статье заместителя министра обороны Уильяма Дж. Линна и официально заявлен Пентагоном. Линн сказал, что "вредоносный код", содержавшийся на флэш-накопителе [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/internet/v-pentagonovskix-setyax-sidel-virus-shpion.html' addthis:title='В пентагоновских сетях сидел вирус-шпион '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2010/08/pentagon.jpg" rel="lightbox[1194]"><img class="alignleft size-medium wp-image-1195" title="pentagon" src="http://itnovosti.org.ua/wp-content/uploads/2010/08/pentagon-300x201.jpg" alt="" width="300" height="201" /></a>Это было сделано с помощью флэш-диска, который вставили в ноутбук американского военного ведомства. Об этом сообщил накануне высокопоставленный представитель Министерства обороны США.</p>
<p>Засекреченный ранее инцидент, произошедший в 2008 году на Ближнем Востоке, был раскрыт в журнальной статье заместителя министра обороны Уильяма Дж. Линна и официально заявлен Пентагоном.</p>
<p>Линн сказал, что "вредоносный код", содержавшийся на флэш-накопителе проник незамеченным в открытые и закрытые системы Пентагона, создав тем самым цифровой плацдарм, с которого данные могли передаваться на серверы, находящиеся под иностранным контролем".</p>
<p>"Это было то, чего больше всего боятся сетевые администраторы: сторонняя программа, работающая тихо, но готовая доставить оперативные планы в руки неизвестного противника", - пишет Линн. - Это ... было наиболее значительным в истории вторжением в американские военные компьютеры, одновременно эта программа послужила сигналом к пробуждению".</p>
<p>Контроперация Пентагона, известная как Buckshot Yankee ознаменовала собой поворотный пункт в стратегии кибернетической защиты главных учреждений США, сказал Линн.</p>
<p>В ноябре 2008 года Министерство обороны запретило использование малых высокотехнологичных устройств, которые используются для хранения и переноса данных с одного компьютера на другой. Этот запрет был частично отменен в начале этого года, было разрешено ограниченное использование подобных устройств.</p>
<p>Линн не говорит, были ли в 2008 году раскрыты и похищены какие-то военные тайны, кто организовал эту кибератаку и насколько серьезными были ее последствия.</p>
<p style="text-align: right;"><a rel="nofollow" target="_blank" title="mignews.com" href="http://itnovosti.org.ua/804ac8/XERMQVlNF04RQBtaWV9YVhRLGAEJWQ==/" ><span style="color: #c0c0c0;">источник</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2010/08/internet/v-pentagonovskix-setyax-sidel-virus-shpion.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>«Змейка» для Android оказалась шпионской программой</title>
		<link>http://itnovosti.org.ua/2010/08/mobil/zmejka-dlya-android-okazalas-shpionskoj-programmoj.html</link>
		<comments>http://itnovosti.org.ua/2010/08/mobil/zmejka-dlya-android-okazalas-shpionskoj-programmoj.html#comments</comments>
		<pubDate>Wed, 18 Aug 2010 10:28:05 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Games]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[игра]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1133</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/mobil/zmejka-dlya-android-okazalas-shpionskoj-programmoj.html' addthis:title='«Змейка» для Android оказалась шпионской программой '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Антивирусная компания Symantec предупредила о новой шпионской программе, работающей на смартфонах Android. Программа под названием Tap Snake имитирует популярную мобильную игру «Змейка». В действительности же после установки на телефон она с помощью GPS собирает данные о текущем местоположении и каждые 15 минут отсылает их на удаленный сервер. Tap Snake интегрирована с программой GPS Spy, которая [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/mobil/zmejka-dlya-android-okazalas-shpionskoj-programmoj.html' addthis:title='«Змейка» для Android оказалась шпионской программой '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2010/08/malware_snake1.jpg" rel="lightbox[1133]"><img class="alignleft size-full wp-image-1134" title="malware_snake1" src="http://itnovosti.org.ua/wp-content/uploads/2010/08/malware_snake1.jpg" alt="" width="240" height="180" /></a>Антивирусная компания <a href="http://itnovosti.org.ua/tag/symantec" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  Symantec">Symantec</a> предупредила о новой шпионской программе, работающей на смартфонах <a href="http://itnovosti.org.ua/tag/android" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  Android">Android</a>.</p>
<p>Программа под названием Tap Snake имитирует популярную мобильную игру «Змейка». В действительности же после установки на телефон она с помощью GPS собирает данные о текущем местоположении и каждые 15 минут отсылает их на удаленный сервер.</p>
<p>Tap Snake интегрирована с программой GPS Spy, которая позволяет злоумышленнику получить доступ к координатам жертвы и отследить ее местоположение на картах <a href="http://itnovosti.org.ua/tag/google" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  google">Google</a> Maps.</p>
<p><a href="http://itnovosti.org.ua/wp-content/uploads/2010/08/tapsnake_screens.gif" rel="lightbox[1133]"><img class="alignright size-full wp-image-1135" title="tapsnake_screens" src="http://itnovosti.org.ua/wp-content/uploads/2010/08/tapsnake_screens.gif" alt="" width="320" height="480" /></a>Эксперты отмечают, что пока программа не представляет серьезной угрозы. Дело в том, что для организации слежки злоумышленник должен иметь физический доступ к телефону жертвы, чтобы ввести в программе Tap Snake логин и пароль от GPS Spy. Если этого не произойдет, он не сможет получать данные о местоположении аппарата.</p>
<p>Сама Tap Snake распространяется бесплатно через интернет-магазин приложений Android Market. Программу скачали, по разным оценкам, от 1000 до 5000 раз.</p>
<p>В конце июля вирусные аналитики сообщили о вредоносном приложении для Android, которое маскируется под программу с бесплатными «обоями» для рабочего стола смартфона.</p>
<p style="text-align: right;"><a rel="nofollow" target="_blank" href="http://itnovosti.org.ua/804ac8/XERMQVlNF0sTUVpFXVlCXBEWRBc=/" ><span style="color: #c0c0c0;">источник</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2010/08/mobil/zmejka-dlya-android-okazalas-shpionskoj-programmoj.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Будьте бдительны с ICQ-вирусом Snatch</title>
		<link>http://itnovosti.org.ua/2010/08/soft/virusy/budte-bditelny-s-icq-virusom-snatch.html</link>
		<comments>http://itnovosti.org.ua/2010/08/soft/virusy/budte-bditelny-s-icq-virusom-snatch.html#comments</comments>
		<pubDate>Tue, 17 Aug 2010 06:21:29 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[ISQ]]></category>
		<category><![CDATA[snatch]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[заражение]]></category>
		<category><![CDATA[Лаборатория Касперского]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1119</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/soft/virusy/budte-bditelny-s-icq-virusom-snatch.html' addthis:title='Будьте бдительны с ICQ-вирусом Snatch '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе. После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/soft/virusy/budte-bditelny-s-icq-virusom-snatch.html' addthis:title='Будьте бдительны с ICQ-вирусом Snatch '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2010/08/Snatch.jpg" rel="lightbox[1119]"><img class="alignleft size-medium wp-image-1120" title="Snatch" src="http://itnovosti.org.ua/wp-content/uploads/2010/08/Snatch-300x225.jpg" alt="" width="300" height="225" /></a>Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе.</p>
<p>После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта.</p>
<p>Захватив ICQ-аккаунт, <a href="http://itnovosti.org.ua/tag/virus" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  вирус">вирус</a> способен поддерживать короткий диалог с пользователями в списке контактов. Вот некоторые фразы, которым его обучили создатели: "глянь ))", "нет, глянь )))", "ну мини <a href="http://itnovosti.org.ua/tag/igra" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  игра">игра</a> типа )", "привет!".</p>
<p>Так как вирус распространяется в виде исполняемого файла .exe, в опасности находятся только <a href="http://itnovosti.org.ua/tag/polzovateli" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  пользователи">пользователи</a> <a href="http://itnovosti.org.ua/tag/windows" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  windows">Windows</a>. Стоит отметить, что по состоянию на 16 августа большинство антивирусов не реагируют на данный файл.</p>
<p>Согласно отчету Virus Total, snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt.</p>
<p><strong>Лечение</strong></p>
<p>В <a rel="nofollow" target="_blank" title="Касперский" href="http://itnovosti.org.ua/804ac8/XERMQVlNF04RQBtcUUtGVhFLXRtIRhYb/" >"Лаборатории Касперского</a>" сообщили, что в случае заражения следует в диспетчере задач Windows удалить процесс с именем snatch.exe, после чего удалить само тело червя (скачанную программу) и по возможности сменить пароль от своей учетной записи ICQ.</p>
<p style="text-align: right;"><a rel="nofollow" target="_blank" title="источник" href="http://itnovosti.org.ua/804ac8/XERMQVlNF1UDWUFWHkpD/" ><span style="color: #c0c0c0;">источник</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2010/08/soft/virusy/budte-bditelny-s-icq-virusom-snatch.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как утверждает ESET: угрозой номер один по-прежнему является червь Conficker</title>
		<link>http://itnovosti.org.ua/2010/08/soft/virusy/kak-utverzhdaet-eset-ugrozoj-nomer-odin-po-prezhnemu-yavlyaetsya-cherv-conficker.html</link>
		<comments>http://itnovosti.org.ua/2010/08/soft/virusy/kak-utverzhdaet-eset-ugrozoj-nomer-odin-po-prezhnemu-yavlyaetsya-cherv-conficker.html#comments</comments>
		<pubDate>Mon, 16 Aug 2010 08:32:00 +0000</pubDate>
		<dc:creator>Андрей Юров</dc:creator>
				<category><![CDATA[Вирусы]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Eset]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[рунет]]></category>

		<guid isPermaLink="false">http://itnovosti.org.ua/?p=1093</guid>
		<description><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/soft/virusy/kak-utverzhdaet-eset-ugrozoj-nomer-odin-po-prezhnemu-yavlyaetsya-cherv-conficker.html' addthis:title='Как утверждает ESET: угрозой номер один по-прежнему является червь Conficker '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div>По данным аналитиков, в прошлом месяце резко возросло количество компьютеров, инфицированных червем Conficker. Данная вредоносная программа по-прежнему возглавляет мировой рейтинг угроз, ее доля выросла на 2,5% и составила 12,5%. Наиболее подвержены этой инфекции в июле были Словения, Ирландия и Бельгия (более 25% заражений от общего количества). Второе место в вирусном хит-параде принадлежит семейству угроз INF/Autorun [...]]]></description>
			<content:encoded><![CDATA[<div class="addthis_toolbox addthis_default_style " addthis:url='http://itnovosti.org.ua/2010/08/soft/virusy/kak-utverzhdaet-eset-ugrozoj-nomer-odin-po-prezhnemu-yavlyaetsya-cherv-conficker.html' addthis:title='Как утверждает ESET: угрозой номер один по-прежнему является червь Conficker '  ><a class="addthis_button_facebook_like" fb:like:layout="button_count"></a><a class="addthis_button_tweet"></a><a class="addthis_button_google_plusone" g:plusone:size="medium"></a><a class="addthis_counter addthis_pill_style"></a></div><p><a href="http://itnovosti.org.ua/wp-content/uploads/2010/08/eset.jpg" rel="lightbox[1093]"><img class="alignleft size-full wp-image-1094" title="eset" src="http://itnovosti.org.ua/wp-content/uploads/2010/08/eset.jpg" alt="" width="180" height="71" /></a>По данным аналитиков, в прошлом месяце резко возросло количество компьютеров, инфицированных червем <a class="link" href="http://privats.ru/2009/03/anti-conficker.html" target="_blank">Conficker</a>. Данная вредоносная программа по-прежнему возглавляет мировой рейтинг угроз, ее доля выросла на 2,5% и составила 12,5%. Наиболее подвержены этой инфекции в июле были Словения, Ирландия и Бельгия (более 25% заражений от общего количества). Второе место в вирусном хит-параде принадлежит семейству угроз INF/Autorun (5,9%), которые распространяются на сменных USB-носителях, а третье - трояну Win32/Agent (3,7%), эксплуатируемому киберпреступниками для кражи личных данных пользователя.</p>
<p>Доля проникновения нашумевшей в июле вредоносной программы Win32/Stuxnet, которая использует брешь в оболочке <a href="http://itnovosti.org.ua/tag/windows" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  windows">Windows</a> Shell при обработке LNK-файлов, оказалась не так велика, чтобы попасть в мировой рейтинг угроз. Однако сама уязвимость получила достаточно широкое распространение, в том числе и в странах СНГ. На сегодняшний день корпорация <a href="http://itnovosti.org.ua/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Записи, помеченные с  microsoft">Microsoft</a> выпустила обновление MS10-046, которое закрывает эту уязвимость.</p>
<p>Российский рейтинг угроз в прошлом месяце впервые возглавила троянская программа Win32/Agent с долей в 6%. Под это название попадает целый класс угроз, который связан с кражей персональных данных, паролей, кодов доступа к банковским счетам и другой пользовательской информации. Зловред Win32/Spy.Ursnif.A ушел на второй план (5,96%), а на третьей строчке рейтинга с 4,7% засветилось печально известное семейство INF/Autorun.</p>
<p>Отдельно эксперты по информационной безопасности отмечают появление в рейтинге угроз эксплойта HTML/Exploit.CVE-2010-1885 (1,2%), который атакует компьютер через "дыру" в центре справки и поддержки Windows (Help and Support Center). Эта уязвимость практически сразу после ее обнародования стала активно использоваться злоумышленниками. На данный момент  именно российский регион имеет большой процент проникновения этой угрозы.</p>
<p>Что касается червя Conficker, то процент зараженных им компьютеров в России снизился. Самыми распространенными модификациями угрозы стали Win32/Conficker.AA и Win32/Conficker.X, набравшие 2,5% и 1,7% соответственно. Общая доля инфицирования данным вредоносным ПО в регионе составила - 10,6 %, что на 1,2% меньше по сравнению с предыдущим месяцем.</p>
<p style="text-align: right;"><a rel="nofollow" target="_blank" title="источник" href="http://itnovosti.org.ua/804ac8/XERMQVlNF04RQBsEVFZTRBAWRBc=/" ><span style="color: #c0c0c0;">источник</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://itnovosti.org.ua/2010/08/soft/virusy/kak-utverzhdaet-eset-ugrozoj-nomer-odin-po-prezhnemu-yavlyaetsya-cherv-conficker.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

